{"id":920,"date":"2024-01-12T16:47:56","date_gmt":"2024-01-12T15:47:56","guid":{"rendered":"https:\/\/support.tomedo.de\/handbuch\/tomedo\/praxisorganisation\/passwortverwaltung\/"},"modified":"2024-09-12T12:13:44","modified_gmt":"2024-09-12T10:13:44","slug":"passwortverwaltung","status":"publish","type":"docs","link":"https:\/\/support.tomedo.ch\/handbuch\/tomedo\/praxisverwaltung\/passwortverwaltung\/","title":{"rendered":"Passwort-Verwaltung"},"content":{"rendered":"\n

Passwortsicherheit und Passwortlebenszyklus<\/h2>\n\n\n\n

Der Admin und der Administrator k\u00f6nnen die Anforderungen an die Passwortsicherheit in den tomedo\u00ae Einstellungen unter Praxis \u2192 Login & Sicherheit<\/em> definieren.<\/p>\n\n\n\n

\"\"<\/figure>\n\n\n\n

Im Feld 1<\/mark> kann die Mindestst\u00e4rke von Nutzerpassw\u00f6rtern festgelegt werden:<\/p>\n\n\n\n

    \n
  • keine<\/strong><\/li>\n\n\n\n
  • unsicher<\/strong>: Passw\u00f6rter haben einen Informationsgehalt von 20-40 Bits<\/li>\n\n\n\n
  • durchschnittlich<\/strong>: Passw\u00f6rter haben einen Informationsgehalt von 40-60 Bits<\/li>\n\n\n\n
  • sicher<\/strong>: Passw\u00f6rter haben einen Informationsgehalt von 60-80 Bits<\/li>\n\n\n\n
  • sehr sicher<\/strong>: Passw\u00f6rter haben einen Informationsgehalt von mindestens 80 Bits<\/li>\n<\/ul>\n\n\n\n

    Es handelt sich um allgemeine Passwort-St\u00e4rken. Innerhalb einer Praxis sollte es vollkommen ausreichen, wenn die Passw\u00f6rter die St\u00e4rke «durchschnittlich» erf\u00fcllen. Ein Informationsgehalt von 20 Bits entspricht etwa 3 zuf\u00e4lligen Zeichen.<\/p>\n\n\n\n

    Bleibt die Checkbox im Feld 2<\/mark> deaktiviert, bleiben alle Nutzer, die bereits ein Passwort haben, von den Anforderungs\u00e4nderungen vorerst unber\u00fchrt und k\u00f6nnen sich weiter mit ihrem gewohnten Passwort einloggen \u2013 auch wenn das gespeicherte Passwort nicht der neu festgelegten Anforderung gen\u00fcgt. Nutzer, die bis zu diesem Zeitpunkt noch kein Passwort haben, sind nun beim n\u00e4chsten Login in tomedo\u00ae gezwungen ein Passwort gem\u00e4ss der definierten Mindestsicherheit zu setzten. \u00c4ndert ein Nutzer sein Passwort, muss das neue Passwort ebenfalls der Passwortmindestsicherheit entsprechen. Wurde beispielsweise die Sicherheitsanforderung auf durchschnittlich gesetzt, muss das neue Passwort mindestens durchschnittlich sein. Das neue Passwort k\u00f6nnte aber sicher oder sehr sicher sein. Passw\u00f6rter mit der Sicherheitsstufe unsicher oder gar nicht gesetzt, werden nicht akzeptiert und folglich nicht gespeichert.<\/p>\n\n\n\n

    Wenn Sie die Checkbox aktivieren, werden alle Nutzer, deren Passw\u00f6rter nicht der eingestellten Sicherheitsstufe entsprechen, gezwungen, beim n\u00e4chsten Anmelden in tomedo\u00ae ein neues, den Anforderungen entsprechendes Passwort zu setzen.<\/p>\n\n\n\n

    Im Bereich Passwortlebenszyklus ist \u00fcber die Checkbox im Feld 3<\/mark> die G\u00fcltigkeitsdauer in Tagen seit der letzten \u00c4nderung von Passw\u00f6rtern festzulegen. Ist die G\u00fcltigkeitsdauer \u00fcberschritten, muss der Nutzer beim n\u00e4chsten Login ein neues Passwort setzen.<\/p>\n\n\n\n

    Weiter kann \u00fcber die Checkbox in Feld 4<\/mark> geregelt werden, ob Passw\u00f6rter mehrmals verwendet werden k\u00f6nnen. Mit Aktivieren der Checkbox wird die Passworthistorie f\u00fcr die Nutzer gespeichert. Bereits gespeicherte Passw\u00f6rter erf\u00fcllen automatisch keine Sicherheitsanforderung mehr. Dementsprechend kann ein Passwort nicht mehrmals verwendet werden.<\/p>\n\n\n\n

    Hinweis:<\/strong> In der Passworthistorie werden auch die Passw\u00f6rter gespeichert, die vom Admin f\u00fcr einen bestimmten Nutzer gesetzt wurden.<\/p>\n\n\n\n

    Mit dem Button «Passworthistorie f\u00fcr alle Nutzer zur\u00fccksetzen»\u00a05<\/mark>\u00a0kann die gesamte Passworthistorie f\u00fcr alle Nutzer gel\u00f6scht werden. Anschliessend k\u00f6nnen die Nutzer bereits verwendete Passw\u00f6rter erneut speichern.<\/p>\n\n\n\n

    Speichern von Passw\u00f6rtern<\/h2>\n\n\n\n

    Jeder Nutzer kann in den tomedo\u00ae Einstellungen unter\u00a0Nutzer \u2192 Anmeldung<\/em>\u00a0ein neues Passwort speichern.<\/p>\n\n\n\n

    Dazu muss das aktuelle Passwort 1<\/mark> korrekt eingegeben werden und das neue Passwort 2<\/mark> muss den vom Admin gesetzten Sicherheitsanforderungen entsprechen. Zur Sicherheit muss das neue Passwort wiederholt werden. In dem Balken 3<\/mark> wird die Sicherheit des aktuell eingegebenen Passwortes angezeigt sowie die Mindestsicherheit (ein Strich im Balken), die erreicht werden muss. Bei der Anzeige der Bewertung bez\u00fcglich Passwortsicherheit im Balken werden bereits vergebene Passw\u00f6rter, welche je nach Einstellungen nicht mehrmals verwendet werden d\u00fcrfen, nicht ber\u00fccksichtigt. Das Feedback dar\u00fcber erh\u00e4lt der Nutzer erst nach dem Speichern.<\/p>\n\n\n\n

    \u00dcber den Button «speichern»\u00a04<\/mark>\u00a0kann das neue Passwort gespeichert werden. Wurde die Mindestsicherheit nicht erreicht, stimmen die neuen Passworteingaben nicht \u00fcberein oder ist das alte Passwort falsch, wird das neue Passwort nicht gespeichert und das alte Passwort ist aktiv. In einem Hinweisfenster erh\u00e4lt der Nutzer Feedback, ob das Passwort gespeichert wurde bzw. warum nicht.<\/p>\n\n\n\n

    Achtung:<\/strong>\u00a0\u00dcber den Button \u201eAktualisieren\u201c k\u00f6nnen neue Passw\u00f6rter nicht gespeichert werden! Dies funktioniert nur \u00fcber den «speichern»-Button.<\/p>\n\n\n\n

    \"\"<\/figure>\n\n\n\n

    Admins k\u00f6nnen ausserdem auch via Nutzerverwaltung (Admin \u2192 Nutzerverwaltung<\/em> oder Admin \u2192 Praxisorganisation \u2192 Nutzer<\/em>) die Passw\u00f6rter f\u00fcr alle Nutzer festlegen. Das zu setzende Passwort unterliegt ebenfalls den gesetzten Sicherheits- sowie Passwortlebenszyklus-Anforderungen. Im Feld direkt unter «Passwort\/Login» 5<\/mark> k\u00f6nnen Sie verschl\u00fcsselt das neue Passwort eintippen. Das Feld zeigt farbig an, ob es den Anforderungen entspricht. Im Beispiel unten ist das Feld so lange rot hinterlegt, bis es sicher genug ist. Im Balken 6<\/mark> wird analog zum Fenster \u201eLogineinstellungen\u201c die Sicherheit des aktuell eingegebenen Passwortes durch einen farbigen Balken und eine Anzeige in Worten dargestellt. Ausserdem zeigt ein Strich, ab welchem Punkt die Mindestsicherheit 7<\/mark> erreicht ist.<\/p>\n\n\n\n

    Bei der Bewertung der Passwortsicherheit werden die bereits gesetzten Passw\u00f6rter nicht ber\u00fccksichtigt. Diese Validierung erfolgt erst beim Verlassen des Passwort-Eingabefeldes. Falls das Passwort in der Vergangenheit bereits einmal verwendet wurde, erscheint ein entsprechender Hinweis.<\/p>\n\n\n\n

    \u00dcber die drei Punkte\u00a08<\/mark>\u00a0k\u00f6nnen die Einstellungen «Login & Sicherheit» ge\u00f6ffnet und ge\u00e4ndert werden. Die neu gesetzten Anforderungen sind sofort aktiv.<\/p>\n\n\n\n

    \"\"<\/figure>\n\n\n\n

    Die automatische Bildschirmsperre<\/h2>\n\n\n\n

    Die automatische Bildschirmsperre gew\u00e4hrleistet die Sicherheit vor dem physischem Zugriff Dritter und unterst\u00fctzt den Betriebsablauf durch Vermeiden von Versehen in der Nutzung falscher Accounts.<\/p>\n\n\n\n

    Um diese zu aktivieren, gehen Sie in die tomedo\u00ae Einstellungen zu Nutzer \u2192 Anmeldung<\/em>. Um die automatische Bildschirmsperre zu nutzen, muss der Haken 1<\/mark> gesetzt und eine Zeit 2<\/mark> in Sekunden festgesetzt werden.<\/p>\n\n\n\n

    Die Screenlock-Zeiten k\u00f6nnen sowohl vom Administrator f\u00fcr alle Nutzer als auch individuell gesetzt werden. Die vom Admin gesetzte Zeit gilt dabei als obere Schranke, das heisst einzelne Nutzer k\u00f6nnen lediglich k\u00fcrzere Zeiten einstellen.<\/p>\n\n\n\n

    \"\"<\/figure>\n","protected":false},"excerpt":{"rendered":"

    Passwortsicherheit und Passwortlebenszyklus Der Admin und der Administrator k\u00f6nnen die Anforderungen an die Passwortsicherheit in den tomedo\u00ae Einstellungen unter Praxis \u2192 Login & Sicherheit definieren. Im Feld 1 kann die Mindestst\u00e4rke von Nutzerpassw\u00f6rtern festgelegt werden: Es handelt sich um allgemeine Passwort-St\u00e4rken. Innerhalb einer Praxis sollte es vollkommen ausreichen, wenn die Passw\u00f6rter die St\u00e4rke «durchschnittlich» erf\u00fcllen. Ein Informationsgehalt von 20 […]<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":835,"menu_order":3,"comment_status":"open","ping_status":"closed","template":"","doc_tag":[],"doc_badge":[],"class_list":["post-920","docs","type-docs","status-publish","hentry"],"blocksy_meta":[],"_links":{"self":[{"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/docs\/920"}],"collection":[{"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/comments?post=920"}],"version-history":[{"count":1,"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/docs\/920\/revisions"}],"predecessor-version":[{"id":12153,"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/docs\/920\/revisions\/12153"}],"up":[{"embeddable":true,"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/docs\/835"}],"wp:attachment":[{"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/media?parent=920"}],"wp:term":[{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/doc_tag?post=920"},{"taxonomy":"doc_badge","embeddable":true,"href":"https:\/\/support.tomedo.ch\/wp-json\/wp\/v2\/doc_badge?post=920"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}